LockBit รุกคืบสร้าง Ransomware โจมตี macOS สัญญาณเตือนภัยใหม่ของผู้ใช้ Mac

ในโลกของอาชญากรรมไซเบอร์ Ransomware หรือ มัลแวร์เรียกค่าไถ่ (ซอฟต์แวร์ที่ทำการเข้ารหัสไฟล์ข้อมูลเพื่อให้เจ้าของเข้าถึงไม่ได้จนกว่าจะจ่ายเงิน) มักจะพุ่งเป้าไปที่ระบบปฏิบัติการ Windows หรือ Linux เป็นหลัก เนื่องจากมีฐานผู้ใช้งานจำนวนมาก ทำให้ผู้ใช้ Mac มักรู้สึกปลอดภัยกว่า อย่างไรก็ตาม ล่าสุดนักวิจัยด้านความปลอดภัยได้ตรวจพบความเคลื่อนไหวที่น่ากังวลจากกลุ่มแฮกเกอร์ชื่อดังอย่าง LockBit ที่เริ่มหันมาพัฒนาเครื่องมือโจมตีสำหรับ macOS เป็นครั้งแรก

กลุ่ม LockBit ซึ่งเป็นแก๊งอาชญากรไซเบอร์สัญชาติรัสเซียที่ก่อตั้งขึ้นในช่วงปลายปี 2019 มีชื่อเสียงในด้านการโจมตีที่มีปริมาณมหาศาลและมีการบริหารจัดการอย่างเป็นระบบ โดยเคยสร้างความเสียหายให้กับองค์กรระดับโลก เช่น Royal Mail ของสหราชอาณาจักร และโรงพยาบาลเด็กในแคนาดา การที่กลุ่มระดับมืออาชีพเช่นนี้เริ่มทดลองสร้างมัลแวร์สำหรับ Mac จึงเป็นสัญญาณที่ไม่อาจมองข้ามได้

การค้นพบและลักษณะของมัลแวร์

ตัวอย่างของโปรแกรมเข้ารหัสข้อมูลนี้ถูกตรวจพบโดย MalwareHunterTeam ซึ่งพบว่าไฟล์ดังกล่าวถูกอัปโหลดขึ้นไปยัง VirusTotal (คลังเก็บข้อมูลสำหรับวิเคราะห์มัลแวร์) ตั้งแต่ช่วงเดือนพฤศจิกายนและธันวาคม ปี 2022 แต่เพิ่งจะถูกสังเกตเห็นและนำมาวิเคราะห์เมื่อไม่นานมานี้

สิ่งที่น่าสนใจคือ LockBit ไม่ได้สร้างมัลแวร์เพียงเวอร์ชันเดียว แต่มีการพัฒนาเพื่อรองรับสถาปัตยกรรมที่แตกต่างกันถึงสองรูปแบบ ได้แก่:

  • Mac รุ่นใหม่: ที่ใช้ชิปประมวลผลของ Apple (Apple Silicon)
  • Mac รุ่นเก่า: ที่ยังคงใช้ชิป PowerPC
Image 6

วิเคราะห์ความเสี่ยงและประสิทธิภาพในปัจจุบัน

แม้จะมีการค้นพบ แต่ผู้เชี่ยวชาญระบุว่า Ransomware ตัวนี้ยังอยู่ในช่วงเริ่มต้นของการพัฒนาและยังไม่สมบูรณ์ โดยพบปัญหาพื้นฐาน เช่น โปรแกรมค้างหรือปิดตัวลงทันทีที่เริ่มทำงาน (Crash on launch) นอกจากนี้ LockBit ยังต้องเผชิญกับความท้าทายในการเจาะระบบป้องกันของ Apple โดยเฉพาะระบบตรวจสอบความถูกต้องของซอฟต์แวร์ที่ถูกเพิ่มเข้ามาใน macOS เวอร์ชันหลังๆ

Patrick Wardle ผู้ก่อตั้ง Objective-See Foundation และนักวิจัยด้านความปลอดภัยของ Mac ให้ความเห็นว่า แม้ปัจจุบัน macOS จะมีกลไกป้องกันที่แข็งแกร่งซึ่งช่วยลดผลกระทบจากการโจมตีได้ แต่การที่กลุ่มแฮกเกอร์ที่มีเงินทุนสูงเริ่มหันมาสนใจ Mac เป็นเรื่องที่น่ากังวล เพราะพวกเขาจะพัฒนาและปรับปรุงมัลแวร์ให้มีประสิทธิภาพและทำลายล้างได้มากขึ้นในอนาคต

สรุปข้อมูลการโจมตีของ LockBit บน macOS
หัวข้อ รายละเอียด
กลุ่มผู้พัฒนา LockBit (กลุ่มอาชญากรไซเบอร์จากรัสเซีย)
เป้าหมายระบบ macOS (ทั้งชิป Apple Silicon และ PowerPC)
สถานะปัจจุบัน อยู่ในขั้นทดลอง (ยังไม่สมบูรณ์/มักเกิดการ Crash)
ช่วงเวลาที่ตรวจพบ พฤศจิกายน - ธันวาคม 2022 (วิเคราะห์พบภายหลัง)

ข้อเท็จจริงสำคัญ

  • LockBit เป็นกลุ่มแรกๆ ในระดับโลกที่พยายามสร้าง Ransomware สำหรับ macOS อย่างจริงจัง
  • มัลแวร์ถูกออกแบบมาให้รองรับทั้ง Mac รุ่นเก่า (PowerPC) และรุ่นใหม่ (Apple Silicon)
  • ปัจจุบันตัวมัลแวร์ยังทำงานได้ไม่สมบูรณ์และยังไม่สามารถข้ามผ่านระบบความปลอดภัยล่าสุดของ Apple ได้อย่างมีประสิทธิภาพ
  • แรงจูงใจเกิดจากการที่องค์กรธุรกิจหันมาใช้ Mac มากขึ้น ทำให้กลายเป็นเป้าหมายที่คุ้มค่าต่อการลงทุนพัฒนา

คำถามที่พบบ่อย

ผู้ใช้ Mac ในปัจจุบันมีความเสี่ยงสูงแค่ไหน?

ในขณะนี้ความเสี่ยงยังอยู่ในระดับต่ำ เนื่องจากมัลแวร์ของ LockBit ยังอยู่ในขั้นทดลองและทำงานได้ไม่สมบูรณ์ อย่างไรก็ตาม ผู้ใช้ไม่ควรประมาทและควรหมั่นอัปเดตระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดเสมอ

ทำไมแฮกเกอร์ถึงเพิ่งหันมาโจมตี Mac?

ในอดีต Windows มีผู้ใช้มากกว่าทำให้คุ้มค่าในการพัฒนาเครื่องมือโจมตี แต่ปัจจุบัน Mac ถูกนำมาใช้ในภาคธุรกิจและสถาบันต่างๆ มากขึ้น ทำให้แฮกเกอร์มองเห็นโอกาสในการเรียกค่าไถ่จากกลุ่มเป้าหมายใหม่ๆ

ระบบความปลอดภัยของ Apple ป้องกัน Ransomware ได้จริงหรือไม่?

macOS มีกลไกความปลอดภัยในตัวหลายชั้นที่ออกแบบมาเพื่อยับยั้งมัลแวร์โดยเฉพาะ แต่ไม่มีระบบใดที่ป้องกันได้ 100% เนื่องจากกลุ่มแฮกเกอร์จะพัฒนาวิธีการใหม่ๆ เพื่อหลบเลี่ยงการตรวจจับอยู่ตลอดเวลา

ควรทำอย่างไรเพื่อป้องกันตัวเองจาก Ransomware?

วิธีที่ดีที่สุดคือการสำรองข้อมูล (Backup) อย่างสม่ำเสมอ, ไม่ติดตั้งซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และอัปเดต macOS ให้เป็นปัจจุบันเพื่อรับแพตช์ความปลอดภัยล่าสุด